Проводные данные
Проводные данные — это информация, которая передается по компьютерным и телекоммуникационным сетям, определяя связь между клиентскими и серверными устройствами. Это результат декодирования проводных и транспортных протоколов, содержащих полезную нагрузку двунаправленных данных. Точнее, проводные данные — это информация, которая передается на каждом уровне модели OSI (уровень 1 не включен, поскольку эти протоколы используются для установления соединений и не передают информацию).
Актуальность [ править ]
Проводные данные — это наблюдаемое поведение и связь между сетевыми элементами, которые являются важным источником информации, используемой ИТ-персоналом для устранения проблем с производительностью, создания базовых показателей активности, обнаружения аномальной активности, расследования инцидентов безопасности, а также обнаружения ИТ-активов и их зависимостей.
Согласно исследовательской записке американской исследовательской и консалтинговой компании Gartner , опубликованной в марте 2016 года, в будущем для аналитики проводные данные будут играть более важную роль, чем машинные данные: «Хотя данные журналов, безусловно, будут играть роль в будущем мониторинге и аналитике, они проводные данные, радикально переосмысленные и используемые по-новому, станут наиболее важным источником данных для управления доступностью и производительностью в течение следующих пяти лет». [1]
Потоки данных в режиме реального времени также являются важными источниками данных для групп деловой и оперативной разведки . В сценариях такого типа электронные данные используются для измерения транзакций заказов для составления отчетов в режиме реального времени об объеме транзакций, показателях успешных и неудачных операций; отслеживание показателей госпитализации пациентов в больницах; а также предоставление отчетов о весе и размерах самолетов перед взлетом.
между данными проводов и данными, сообщаемыми самостоятельно системой Различие
Проводные данные отличаются от машинно-генерируемых данных , которые представляют собой информацию, сообщаемую системой самостоятельно, обычно в форме журналов, полученных от таких элементов, как сетевые маршрутизаторы, серверы и другое оборудование. В отличие от тех форм машинно-генерируемых данных, которые зависят от конфигураций регистрации этих устройств, проводные данные определяются проводными и транспортными протоколами. Между проводными данными и машинно-генерируемыми данными есть небольшое совпадение, но есть и существенные различия. Например, журналы веб-сервера обычно записывают ответы с кодом состояния HTTP 200 , указывающие на то, что веб-страница была отправлена клиенту. Однако веб-серверы не регистрируют полезную нагрузку транзакции и поэтому не смогут показать, какие ответы с кодом состояния HTTP 200 были для страниц с сообщением «служба недоступна». Эта информация содержится в передаваемых данных или полезных данных транзакции и не регистрируется сервером.
Примеры информации, полученной из данных проводов [ править ]
- Структурированные транзакционные данные, передаваемые по HTTP, включая информацию, закодированную с использованием SOAP / XML.
- Сведения о транзакциях SQL, такие как ошибки, используемые методы и выполненные хранимые процедуры.
- Уникальные идентификаторы клиентов, тип телефона и данные кредитного контроля, определяемые AVP и командами, содержащимися в Diameter . транзакциях
- Метрики межуровневых транзакций (Интернет, база данных, хранилище и т. д.), анализируемые по уникальным идентификаторам сеансов или другим GUID.
- Корреляция времени сетевой передачи и времени обработки сервера
- Механизмы TCP, такие как задержки Нэгла и регулирование.
- Метаданные HTTP, включая пользовательский агент, идентификатор сеанса, код состояния и IP-адрес.
- Содержимое HTTP-страницы, включая заголовок страницы, идентификатор пользователя и значения транзакций.
Методы анализа проводных данных [ править ]
Традиционные методы сбора и анализа проводных данных включают автономные анализаторы сетевых пакетов. Новые подходы получают копию сетевого трафика от зеркала порта (SPAN) или сетевого ответвления и повторно собирают эти пакеты в полные сеансы для каждого клиента и потоки транзакций, анализируя всю полезную нагрузку транзакций в реальном времени и генерируя метаданные по этим транзакциям без сохранения фактической информации. пакеты. [2]
Библиография [ править ]
- Уилл Каппелли, Gartner: «Используйте процессы, ориентированные на данные и аналитику, с акцентом на передачу данных для обеспечения перспективной доступности и управления производительностью», март 2016 г.
- Уилл Каппелли, Gartner: «Для роста данных необходима единая платформа для анализа ИТ-операций», сентябрь 2013 г.
- Уилл Каппелли, Gartner: «Как ITOA соотносится с другими дисциплинами, основанными на аналитике», ноябрь 2013 г.
Ссылки [ править ]
- ^ Каппелли, Уилл. «Используйте процессы, ориентированные на данные и аналитику, с акцентом на передачу данных для обеспечения перспективной доступности и управления производительностью» . Гартнер . Проверено 11 марта 2016 г.
- ^ Патель, Зарна. «Morgan Stanley переходит к передаче данных» . Уолл-стрит и технологии . Проверено 14 марта 2014 г.